-
gestión de la seguridad de la información de manera ordenada y diligente
en ciertas empresas puede ser una exigencia comercial o legal
aplicar una inversión en seguridad balanceada - no seguir modelos o presiones comerciales o a impulsos a causa de un accidente aislado
dificultades o desventajas:
Mejorar seguridad de la información de la empresa
Mejorar los sistemas productivos
optimizar recursos de la empresa
incorporar a la empresa en la filosofia PDCA o de mejora continuada
obtener los niveles exigidos en los pliegos de la Administración relativos en los servicios TIC
dispone de sistemas certificados por terceros de confianza
la
ISO genera confianza internacional
cumplir requirimientos legales (LOPD,LPI,LSSICE,…)
mejora la imagen de la empresa respecto a la competencia (solo 300 empresas con normativa 27001)
implantación por capas o niveles, no apretar el acelerador (27002, compendio de buenas prácticas)
herramientas de gestión para soportar el SGSI
analisis de riesgos y atacar los puntos más calientes
controlar falsa sensación de seguridad